Я зарегистрировал журнал и добавил источник через реестр.
(HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<Log>\<Source>
)
При регистрации система создает evt-файл для событий и настраивает все параметры журнала.
Однако я не знаю, как я могу отменить регистрацию определенного источника или всего журнала. Я могу, конечно, удалить ключи в реестре, и он исчезнет из средства просмотра системных событий, однако файл *.evt все еще заблокирован svchost, и я хотел бы также удалить этот файл.
Как бы я полностью остановил такой журнал?